Консультация № 68883
28.12.2006, 09:05
0.00 руб.
0 3 3
Здравствуйте.
Проблема с вирусом. Через некоторый промежуток времени самостоятельно запускается и прописывается в автозапуск процес Svcchost.exe. После чего линия доступа в интернет перегружена и невозможно пользоваться интернетом. После завершения этого процеса и удаления его из авторана всё нормально. Но на следующий день или раньше, всё повторяется. Подскажите, как избавиться от этого. Желательно вручную, без дополнительных программ.
Буду благодарен всем ответившим.
Плохих оценок ставить не буду.

Обсуждение

Неизвестный
28.12.2006, 10:12
общий
это ответ
Здравствуйте, Александр Данилюк!
Скорее всего у Вас троянская программа, или бэкдор (backdoor).
Если руками, то следуем следующим инструкциям:
Вычищаем все лишнее из папки "Автозагрузка", которая находится по адресу: [буква системного диска]:\Documents and Settings\[имя пользователя]\Главное меню\Программы\Автозагрузка
Далее, чистим реестр Пуск - Выполнить - regedit
Веток несколько, но вот основные из них:
<i>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices</i>
Группа <b>Run</b> - загружаются при каждом входе в систему (или загрузке компьютера); <b>RunOnce</b> - загружаюся лишь один раз, после чего запись автоматически удаляется - эту группу используют "вредные" программы; <b>RunServices</b> - название говорит само за себя, но, как правило, эта группа остаётся пустой.
Теперь нужно очистить хард от этих файлов:
C:\WINDOWS\System32\rpcc.dll
c:\windows\system32\svcchost.exe (<b>Внимание! Не svchost.exe! Это важный системный файл!</b>)
c:\windows\system32\mysvcc.exe
Еслит какой-либо не удаляется, то вызывайте диспетчер задач (сочетание Ctrl+Alt+del) и завершаете процесс svcchost.exe, mysvcc.exe и rpcc.dll соответственно (если таковые имеются).
Если и тогда не захотят удаляться, то при загрузке компьютера жмите клавишу F8, и выбирите "Безопасный режим" и уже оттуда удалите эти файлы.
И ещё, настоятельно рекомендую Вам поставить антивирусную программу и фаервол! Например, <a href=http://www.kaspersky.ru/ target=_blank>Антивирус Касперского</a> и <a href=http://www.agnitum.ru/products/outpost/index.php target=_blank>Outpost Firewall</a>.
Если есть вопросы - задавайте!
<b>С Наступающим! LexXx!</b>
PS: <i>Плохих оценок ставить не буду. </i> - Улыбнуло :-)
PSS: Во вложении описание Backdoor-ов.

Приложение:
Backdoor — троянские утилиты удаленного администрированияТроянские программы этого класса являются утилитами удаленного администрирования компьютеров в сети. По своей функциональности они во многом напоминают различные системы администрирования, разрабатываемые и распространяемые фирмами-производителями программных продуктов.Единственная особенность этих программ заставляет классифицировать их как вредные троянские программы: отсутствие предупреждения об инсталляции и запуске. При запуске «троянец» устанавливает себя в системе и затем следит за ней, при этом пользователю не выдается никаких сообщений о действиях троянца в системе. Более того, ссылка на «троянца» может отсутствовать в списке активных приложений. В результате «пользователь» этой троянской программы может и не знать о ее присутствии в системе, в то время как его компьютер открыт для удаленного управления.Утилиты скрытого управления позволяют делать с компьютером все, что в них заложил автор: принимать или отсылать файлы, запускать и уничтожать их, выводить сообщения, стирать информацию, перезагружать компьютер и т. д. В результате эти троянцы могут быть использованы для обнаружения и передачи конфиденциальной информации, для запуска вирусов, уничтожения данных и т. п. — пораженные компьютеры оказываются открытыми для злоумышленных действий хакеров.Таким образом, троянские программы данного типа являются одним из самых опасных видов вредоносного программного обеспечения, поскольку в них заложена возможность самых разнообразных злоумышленных действий, присущих другим видам троянских программ.Отдельно следует отметить группу бэкдоров, способных распространяться по сети и внедряться в другие компьютеры, как это делают компьютерные черви. Отличает такие «троянцы» от червей тот факт, что они распространяются по сети не самопроизвольно (как черви), а только по специальной команде «хозяина», управляющего данной копией троянской программы.
Неизвестный
28.12.2006, 11:05
общий
это ответ
Здравствуйте, Александр Данилюк!
Есть несолько способов устранить проблему.
Для начала, если известна датампоявления вируса, просмотри все созданные в это время файлы в папках Windows/system32,system, нет ли чего подозрительного. Без сторонних програм тут не обойтись. Воспользуйся чем-нибудь типа FileMoon или какой-нибудь другой программой которая смотрит за процессами в системе и выводит перечень файлов использующих данный процесс. Установи какой-нить снифер, отследи кто и куда отправляет траффик. На крайний случай воспользуйся антивирусом или Anti Spy-Ware продуктом. Вобщем-то это все, удачи!!
Неизвестный
28.12.2006, 13:22
общий
это ответ
Здравствуйте, Александр Данилюк!
Ручками это можно сделать, но я всегда в таких случаях советую сначала сделать все специальными программаи и именно в такой очередности:
отключаете компьютер от сети ( локальной и интернет)
перезагружаетесь в защитном режиме и проверяете систему антивирусом (полное сканирование системы, долго, но надо) со свежими базами
затем полное сканирование программой типа AdAware (опять же в защитном режиме)
после этого необходимо почистить реестр, можно любой специальной программой, которая у Вас установлена ( или посмотрите здесь на выбор http://www.softodrom.ru/scr/seeknew.php?searchtext=+%EE%F7%E8%F1%F2%EA%E0+%F0%E5%E5%F1%F2%F0%E0 или здесь http://soft.softodrom.ru/scr/rasdel.php?ras=1 ( я использую платную Tune-Up Utilites 2006)
после этого перезагрузитесь
и еще хорошо бы почистить всю машину от мусора (программа TheMop! очень подходит)
Попробуйте, это должно убрать все хвосты Вашего непрошенного гостя.
Удачи и с наступающим!
Форма ответа